FILE회원 전용
FILE

Autodesk 크랙 패키지로 위장한 DLL 사이드로딩, 브라질 제조업 겨냥 코인마이너 침투

정품 Autodesk 라이선싱 서비스 경로에 악성 version.dll을 심어 합법 프로세스를 숙주로 삼는 다단계 공격이 브라질 포장·용기 제조업계를 중심으로 확산되고 있다. 'MAGNiTUDE & m0nkrus' 브랜딩의 완성형 크랙 패키지로 위장했으며, 분석 이틀 전 컴파일된 .NET 드로퍼가 추가 투하돼 도구 체계가 실시간 진화 중임을 시사한다.

2026년 6월 11일 02:44 (UTC+9)최근 관측2026년 6월 11일심각도100CTX TeamIOC17MITRE53지역BR

정품 Autodesk Network License Manager(이하 NLM)의 크랙 설치 패키지로 위장한 악성 파일 묶음이 브라질 포장·용기 제조 업계를 중심으로 확산되고 있다. 이 캠페인의 핵심은 단순한 코인마이너 드로퍼가 아니다 — 공격자는 Autodesk의 정식 라이선싱 서비스인 AdskLicensingAgent의 설치 경로에 악성 version.dll을 심어, 합법적인 서비스 프로세스가 공격자 코드를 직접 로드하도록 유도하는 DLL sideloading(T1574.002) 기법을 구사했다. 피해 시스템은 최종적으로 암호화폐 채굴 풀(nanopool.org)에 연결되지만, 분석 시점으로부터 불과 이틀 전에 컴파일된 .NET MSIL 드로퍼가 시스템 루트의 비정상 경로에 투하된 정황은 이 운영팀이 도구 체계를 실시간으로 갱신하고 있음을 시사한다. CTX Team은 이 캠페인을 심각도 100, 신뢰도 85로 분류된 위협 클러스터(CTXcphcqbk2it)로 등록했다.

회원 전용

회원 전용 기사

이 기사는 비공개로 분류되어 로그인한 회원만 본문과 IOC를 열람할 수 있습니다.

로그인하고 본문 보기
Source: CTX Threat Intelligence